Последние новости
Сегодня
24 декабря 2025
23 декабря 2025
22 декабря 2025

«Лаборатория Касперского» вышла на след крупной кибергруппировки

no image

Компания «Лаборатория Касперского» вышла на след кибергруппировки, которая как минимум с 2005 года крадет конфиденциальные данные у компаний по всему миру. Затем злоумышленники под угрозой перепродажи информации требуют заключить с ними контракт на предоставление консалтинговых услуг по IT-безопасности. Группировка получила название Poseidon.

Жертвами атак становятся финансовые, телекоммуникационные, промышленные и энергетические компании, государственные учреждения, СМИ, PR-агентства и даже кейтеринговые службы, клиентами которых являются топ-менеджеры корпораций, сообщает Onliner.by со ссылкой на сайт«Лаборатории Касперского».

В качестве основного языка группировка использует бразильский вариант португальского. Уже пострадали как минимум 35 организаций в России, Казахстане, США, Франции, ОАЭ и Индии, затронута и Бразилия. Особый интерес злоумышленники проявляют к внутрикорпоративным сетям на основе доменов.

Для атак используется вредоносное ПО, подписанное поддельными цифровыми сертификатами. Чаще оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, которые приходят обычно в виде уведомлений от HR-служб. Попав в систему, это ПО собирает большое количество конфиденциальных данных, в том числе финансовых. Атакующие используют их для шантажа, принуждая пострадавшие компании к сотрудничеству, или же перепродают их третьим лицам.

«Мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда, — рассказал Дмитрий Бестужев, руководитель латиноамериканского исследовательского центра «Лаборатории Касперского». — Для сокрытия следов своей деятельности злоумышленники использовали целый ряд хитроумных инструментов, включая обнаруженные нами зловреды с очень коротким жизненным циклом».

Читайте Економічні новини у Google News Підписатися

Видео
Все статьи